Articles
Retrouvez mes articles de blog en cybersécurité autour des tests d’intrusion, d’audits, de l’actualité, des retours d’expérience, des analyses de vulnérabilité ou encore de la R&D.
Write-up du challenge Webpix de Insomni'Hack Teaser 2023
Webpix est un challenge web de Insomnihack Teaser 2023. Il est composé de deux services HTTP qu’il faut exploiter pour récupérer le flag. Le code source est disponible et permet de comprendre la logique d’exploitation.
4 points de sécurisation nginx méconnus
Nginx est un serveur web et un reverse-proxy. Comme tout outils, une revue de configuration permet de mettre en avant des faiblesses liées à sa configuration.
HTB RouterSpace - Décompiler et analyser un APK
Pour ce premier write-up d’une machine HackTheBox, je vous propose de revenir sur une machine facile : RouterSpace. Ce n’est pas un write-up complet mais une présentation d’une technique d’analyse statique de l’application Android.
À quoi servent les en-têtes de sécurité HTTP ?
Les en-têtes HTTP indiquent au navigateur web la manière de se comporter suivant différentes situations. Certaines de ces situations peuvent introduire des faiblesses de sécurité. Cet article a pour objectif de présenter ces en-têtes, dits “de sécurité”, et de comprendre leur fonctionnement.